Pokud se při instalaci systému Windows 11 zobrazí hláška „Secure Boot is unsupported“ nebo „Secure Boot is not available“, znamená to, že váš počítač nesplňuje jednu z hlavních podmínek Microsoftu pro instalaci.
Tento návod vám krok za krokem ukáže, jak chybu odstranit, ověřit stav zabezpečeného spouštění a systém správně nastavit.
Obsah článku
Co je Secure Boot (SB)
Je to bezpečnostní funkce zabudovaná do moderních počítačů s rozhraním UEFI (Unified Extensible Firmware Interface).
Zajišťuje, aby se při startu počítače nespouštěl škodlivý software nebo viry, které by mohly napadnout systém ještě před načtením Windows.
Funkce je dostupná od systému Windows 8 a v případě Windows 11 je povinná – bez zapnutého Secure Boot a TPM 2.0 instalace nového systému neproběhne.
Proč se zobrazuje chyba „Secure Boot is unsupported“
Nejčastější příčiny:
| Možná příčina | Vysvětlení |
|---|---|
| Je vypnutý | Počítač je nastaven do režimu UEFI, ale funkce je zakázána v BIOSu. |
| Legacy boot (CSM) režim | Počítač používá starší styl spouštění bez podpory UEFI . |
| Počítač nepodporuje UEFI | Starší základní deska nebo notebook vůbec neumí UEFI. |
Krok 1: Ověření režimu BIOSu a stavu
- Stiskněte klávesy Windows + R.
- Zadejte příkaz msinfo32 a potvrďte Enterem.
- Otevře se okno Systémové informace.
- Vyhledejte tyto položky:
- Režim BIOSu (BIOS Mode)
- Stav zabezpečeného spouštění (Secure Boot State)
Výsledky a co dělat dál:
- Případ A: BIOS Mode = UEFI a SB = Off (vypnuto)
→ SB je třeba zapnout. Pokračujte do části Jak zapnout SB. - Případ B: BIOS Mode = Legacy a SB = Unsupported / Not Available
→ Počítač je spuštěn v režimu Legacy (CSM). Ten SB nepodporuje. Je potřeba zjistit, zda vaše zařízení UEFI vůbec podporuje (viz další krok).

Krok 2: Zjistěte, zda váš počítač podporuje UEFI
Máte dvě možnosti:
- Z webu výrobce – přejděte na stránky výrobce základní desky nebo notebooku a v technických parametrech ověřte, zda podporuje UEFI boot mode.
- Přes BIOS:
- Restartujte počítač.
- Při startu stiskněte klávesu DEL, F2, F10 nebo F12 (záleží na značce).
- V nabídce BIOSu přejděte do Boot Options a zjistěte, zda lze přepnout z Legacy na UEFI.
- Pokud ano, zařízení UEFI podporuje.
- Pokud ne, máte starší model, který bude potřeba vyměnit, pokud chcete používat Windows 11.
Tip: Kromě Secure Boot musí počítač pro instalaci Windows 11 podporovat také TPM 2.0 (Trusted Platform Module).
Jak zapnout Secure Boot v BIOSu / UEFI
Pokud váš počítač podporuje UEFI a Secure Boot je vypnutý, postupujte podle jednoho z následujících způsobů.
Metoda 1: Aktivace přímo v BIOSu
- Zapněte počítač a ihned stiskněte klávesu DEL, F2, F10 nebo F12.
- V nabídce vyhledejte sekci Security nebo Boot Options.
- Najděte položku Secure Boot a přepněte ji na Enabled (Zapnuto).
- Uložte změny (Save & Exit).
⚙️ Některé desky vyžadují, aby byl Secure Boot aktivován až po přepnutí disku na GPT styl oddílů (místo MBR).
Metoda 2: Aktivace z prostředí Windows (WinRE)
- Podržte Shift a klikněte na Restartovat.
- Po restartu vyberte Poradce při potížích → Pokročilé možnosti → Nastavení firmwaru UEFI → Restartovat.
- Otevře se BIOS / UEFI rozhraní.
- V záložce System Configuration → Boot Options zapněte Secure Boot (Enabled).
- Nastavení uložte a počítač restartujte.
- Po spuštění systému znovu otevřete msinfo32 a zkontrolujte, že Secure Boot je nyní Zapnuto (On).
Důležité upozornění
Pokud přepnete režim z Legacy (CSM) na UEFI, může být nutné přeinstalovat Windows, protože starší instalace využívá styl disku MBR, zatímco UEFI vyžaduje GPT.
K převodu můžete použít nástroj mbr2gpt.exe, který je součástí Windows 10 a 11.
Často kladené otázky
Otevřete msinfo32 a zkontrolujte položku Secure Boot State. Pokud vidíte „Unsupported“, zařízení ho nepodporuje.
Ano, je to jedna z hlavních podmínek instalace spolu s TPM 2.0 a UEFI režimem.
Zkontrolujte, zda je aktivní UEFI režim. Pokud ano a možnost tam stále není, podívejte se na stránky výrobce – některé BIOSy tuto volbu skrývají v pokročilém režimu.
Ano, ale pouze neoficiální cestou s úpravou instalačního média – Microsoft to oficiálně nedoporučuje. Postup se používá na vlastní riziko.
V BIOSu vyhledejte položku TPM, Intel PTT, AMD fTPM nebo Security Device Support a nastavte ji na Enabled.
Buďte první kdo přidá komentář